TGViewer
Новости Linux Новости Linux @linux_potok · 2.79K subscribers
Post #29606 427
Уязвимости в Linux и FreeBSD, позволяющие получить root-доступ в системе

Несколько опасных проблем, позволяющих локальному пользователю получить права root, выявлены в ядре Linux:
CVE-2026-53361 — обращение к памяти после её освобождения в реализации сокетов AF_UNIX. В открытом доступе опубликован эксплоит, позволяющий выйти из изолированного контейнера. Работа эксплоита продемонстрирована в Ubuntu 24.04, RHEL 10 и Debian 13 с ядрами Linux 6.8, 6.12, 6.14 и 6.17. Проблема устранена в обновлениях ядра 7.1.0, 6.18.38, 6.12.95 и 6.6.144.
CVE-2026-72137 — двойное освобождение памяти в модуле nat_keepalive. Проблема проявляется начиная с ядра 6.11 и устранена в выпусках 7.2.0, 6.12.101, 6.18.40 и 7.1.5. В открытом доступе опубликован рабочий эксплоит, позволяющий получить права root в системе.
Уязвимости (CVE не назначен) в файловой системе eCryptfs, потенциально...

Читать полностью

#LinuxOrgRu
@linux_potok
  • 🥰 1
  • 😨 1
More from @linux_potok
  1. Oct 2, 2026ОС AMD Ryzen AI Developer Platform обновлена до ROCm 10.0 и Linux 7.2 После выхода этим ле…
  2. Oct 2, 2026Работают ли запреты внутри песочницы ИИ-агента? ИИ-агент работает в песочнице, но отдельны…
  3. Oct 2, 2026systemd-appd представлен для проверки как средство централизации отслеживания приложений п…
  4. Oct 2, 2026Imagination рассказывает о своем открытом драйвере Vulkan и планах архитектуры Volcanic На…
  5. Oct 2, 2026Fontmatrix 1.0.0 и 1.0.1 25 и 30 сентября состоялись выпуски 1.0.0 и 1.0.1 кроссплатформен…
  6. Oct 2, 2026Беседа с Omni Systems о предстоящей игре Eufloria 2 о межгалактическом завоевании с помощь…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →